Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-38165

Опубликовано: 07 авг. 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 2.6
CVSS3: 5.3

Описание

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needed
devel

not-affected

2.9.0dev.6-3
esm-apps/bionic

released

2.8.9dev16-3ubuntu0.1~esm1
esm-apps/focal

released

2.9.0dev.5-1ubuntu0.1~esm1
esm-apps/jammy

not-affected

2.9.0dev.6-3
esm-apps/noble

not-affected

2.9.0dev.6-3
esm-apps/xenial

released

2.8.9dev8-4ubuntu1+esm2
esm-infra-legacy/trusty

DNE

focal

ignored

end of standard support, was needed
hirsute

ignored

end of life

Показывать по

EPSS

Процентиль: 89%
0.04281
Низкий

2.6 Low

CVSS2

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
redhat
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
nvd
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
debian
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, whic ...

github
больше 3 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость подкомпонента userinfo текстового веб-браузера Lynx, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 89%
0.04281
Низкий

2.6 Low

CVSS2

5.3 Medium

CVSS3

Уязвимость CVE-2021-38165